全国 切换城市
客户热线:400-9920-072

网贷APP在偷窥你的通讯录!当你打开APP时 你的朋友圈已成透明


浏览量:356 作者: 发布于 2022-09-26
融小妹昨天报道了催收水很深,黑客、艾滋全上阵的新闻,里面有提到网贷催收者在qq上建立了上百个信息共享群,而“催客”惯用“呼死你”的手机轰炸软件攻击借款逾期者,甚......

融小妹昨天报道了催收水很深,黑客、艾滋全上阵的新闻,里面有提到网贷催收者在qq上建立了上百个信息共享群,而“催客”惯用“呼死你”的手机轰炸软件攻击借款逾期者,甚至是其亲友。

而具体是如何拿到亲友的电话号码的呢?借款app手机“读取通讯录”功能在其中部分起到了“牵线搭桥”作用。更让人意想不到的是,网络借贷app“入侵”你的通讯录,可能正是经过你允许的。

据澎湃新闻报道,记者就这一事件采访了专家,专家李卷孺表示,如果借贷app申请了访问用户通讯录的权限,而且用户确认了,那它就可以随意读取,其实安装的时候都会有提示这个app申请的权限,不过通常来说用户并不会看,都是直接同意的。他还表示,如果完全不经过用户就直接访问,这种情况比较罕见,一般的app做不到。

而至于这方面苹果和安卓手机的异同,李卷孺称,苹果系统会弹出提示,也是需要用户确认,只要用户确认了它也是随意读取,这一方面并不比安卓隐私保护更强,而安卓要看版本,在5.0和之前版本都只是在安装这个app的时候提示,6.0以后以及一些国内厂商定制的早期版本,在默认情况下,有访问请求就会提示。

但是这种提示真的有效吗?

“事实上,用户通讯录被app监控到的可能性很高,搜集用户数据的行为非常频繁。很多app明目张胆地做,哪怕就是不断提示,时间长了用户烦了也会同意。” 李卷孺称。

网络借贷拿到用户通讯录等隐私,会转而售卖出去吗?

一位网贷业内人士表示,一般正规互联网金融公司即便掌握手机通讯录等用户数据,也不会恶意兜售,但是如果系统被黑客攻击,这些资料的安全性就难以保证了。

可惜的是,互联网金融app的安全指数并不高。中国信息通信研究院信息产业通信软件评测中心在今年8月公布的《2015-2016移动互联网金融app信息安全现状白皮书》显示,互联网金融app普遍存在加密算法的误用、网络传输保护不足、应用程序缺乏保护措施、本地文件及系统日志敏感信息泄露等几个方面的问题。

报告称,15%的互联网金融app与服务器端交互的数据通过明文的通信信道传输,这可以导致用户进行的金融交易信息、密码口令等秘密数据完全暴露在攻击者面前。攻击成功后,黑客不仅可以监听用户进行的所有交易信息,还可以篡改交易内容甚至冒充用户登录进行交易。

除了黑客攻击,内部人员离职后泄露客户信息的现象也对用户隐私构成威胁。一位网络炒股软件公司员工对澎湃新闻表示,曾有多位该软件用户向公司举报遭到同类产品推销电话骚扰。经查证后发现,原因是一位内部销售员在离职后,将自己负责的用户通讯录卖给对手公司,后来该软件公司作报警处理。

如果有融资方面的任何疑问,欢迎大家随时提问,请戳>>>我要提问,有专业的信贷经理随时为您解答!

如果你有贷款需求,点击查看产品详情,或点击文章右侧一键委托模块,有专业融资顾问为您解答!

快速申请

立即申请

大家都在贷

企业抵押贷款

已有22065人关注

月利率起0.32%起

应急资金过桥

已有11069人关注

月利率起10天0.9%

有房应急贷

已有7158人关注

月利率起0.88%起

企业抵押贷款

已有9460人关注

月利率起0.43%起

汽车抵押贷款

已有98498人关注

月利率起1.3%

房产抵押银行贷款

已有125858人关注

月利率起0.36%

贷款问答more >

贷款申请